본문 바로가기

벌새::Analysis

검색 도우미 : FavoClick 즐겨찾기

반응형
국내에서 제작되어 Internet Explorer 즐겨찾기 항목과 명령 모음에 인터넷 쇼핑몰 바로가기를 생성하는 FavoClick 즐겨찾기 프로그램에 대해 살펴보도록 하겠습니다.

[생성 파일 등록 정보]

C:\WINDOWS\system32\11market.ico
C:\WINDOWS\system32\auction.ico
C:\WINDOWS\system32\gmarket.ico
C:\Documents and Settings\(사용자 계정)\Favorites\당신이 찾는 모든 스타일, 옥션.url
C:\Documents and Settings\(사용자 계정)\Favorites\디앤샵, 시즌 2.url
C:\Documents and Settings\(사용자 계정)\Favorites\새로운 세상을 여는 문, G마켓.url
C:\Documents and Settings\(사용자 계정)\Favorites\쇼핑 스트리트, 11번가.url

해당 프로그램이 설치된 환경에서 즐겨찾기(%Favorites%) 목록에 4개의 인터넷 쇼핑몰 바로가기가 생성되며, 추가적으로 명령 모음에 3개의 인터넷 쇼핑몰 바로가기 아이콘이 생성됩니다.


즐겨찾기 목록에 등록된 인터넷 쇼핑몰 바로가기의 경로(URL)를 확인해보면 옥션(Auction) 사이트 본래의 주소가 아닌 해당 프로그램 배포 도메인을 경유하여 접속을 하는 것을 확인할 수 있습니다.


명령 모음에 등록된 3개의 인터넷 쇼핑몰 바로가기의 경우에는 사용자가 해당 바로가기 아이콘 삭제를 위해서는 반드시 생성 파일에 등록된 시스템 폴더(%systemroot%\system32)에 존재하는 아이콘(.ico) 파일 및 레지스트리 항목을 함께 삭제해야 합니다.


해당 명령 모음에 등록된 바로가기 아이콘을 통해 인터넷 쇼핑몰 옥션(Auction)에 접속을 시도할 경우 특정 광고 코드가 포함되어, 접속자가 해당 쇼핑몰에서 특정 조건을 만족할 경우 프로그램 배포자에게 금전적 수익이 발생할 것으로 추정됩니다.


[추가 기능 관리 : 도구 모음 및 확장 프로그램]

11번가 바로가기
 - 게시자 : 알 수 없음
 - CLSID : {BC1CF328-9497-4418-9069-D5C4C13EABDB}

옥션 바로가기
 - 게시자 : 알 수 없음
 - CLSID : {BF41F632-3C89-4BB6-B689-7808CC2C4219}

G마켓 바로가기
 - 게시자 : 알 수 없음
 - CLSID : {F223DC77-72E1-4459-990E-6C3C8F2189EF}

해당 프로그램은 삭제 기능을 제공하고 있지 않으므로 삭제를 원하시는 분들은 생성 파일 및 생성 레지스트리 정보를 참고하여 수동으로 삭제하시기 바랍니다.

[생성 레지스트리 등록 정보]

HKEY_LOCAL_MACHINE\SOFTWARE\favoclick
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Internet Explorer\Extensions\{BC1CF328-9497-4418-9069-D5C4C13EABDB}
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Internet Explorer\Extensions\{BF41F632-3C89-4bb6-B689-7808CC2C4219}
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Internet Explorer\Extensions\{F223DC77-72E1-4459-990E-6C3C8F2189EF}

728x90
반응형